SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Вредоносный пакет npm нацелен на пользователей AWS

security
Команда исследователей ReversingLabs сосредоточилась на мониторинге публичных репозиториев с открытым исходным кодом, чтобы обнаруживать вредоносные пакеты. Угрозы в виде вредоносного программного обеспечения

Вредоносная кампания NuGet использует гомоглифы и плетение IL, чтобы обмануть разработчиков

security
Реверс-инженер Карло Занки из компании ReversingLabs провел исследование вредоносной кампании, нацеленной на менеджер пакетов NuGet. По его данным, злоумышленники постоянно улучшают свои методы, чтобы

Ransomware: Уровень активности остается высоким, несмотря на перебои в работе

ransomware
Команда Threat Hunter компании Symantec отметила небольшой спад активности вымогательского ПО в первом квартале 2024 года, что объясняется операциями правоохранительных органов, направленными против двух основных групп вымогателей.

CRYSTALRAY APT IOCs

APT
Исследователи Sysdig обнаружили нового злоумышленника под ником "CRYSTALRAY", который расширил круг своих целей до более чем 1500 жертв. Исследователи отслеживали злоумышленника с февраля.

Gh0st RAT IOCs - Part 2

remote access Trojan
Gh0st RAT - представляет собой инструмент удаленного доступа с открытым исходным кодом и существует уже более 15 лет. Отмечается, что после выполнения программы она создает дополнительный исполняемый файл под названием "Iqgqosc.